如果你真的发现安全漏洞,同时官方又无视你的话,那么有2个渠道可以解决。
1、将漏洞提交到CNVD平台:这个平台全称是国家信息安全漏洞共享平台,看名字就知道是我国相关机构推出的专业产品。
该平台是由国家计算机网络应急技术处理协调中心牵头组织建立的网络安全漏洞库,联合了国内主要的软件厂商、互联网厂商、电信运营商以及网络设备安全厂商等一起维护。其目标是为了就国内的安全漏洞做统一收集验证、预警发布及应急处置体系。
因此,如果题主你真的发现了支付宝的安全漏洞,可以直接去该平台进行提交。
提交的过程也挺简单的,注册帐号后就可以了!不想注册的话,也不要紧可以直接发邮件至:vreport@cert.org.cn,不过邮件有可能被截取,因为平台建议是加密后再发送,以避免被不法分子获取漏洞信息。
对于倍最后查证的漏洞,平台也会给予积分奖励,最终积分可兑换为京东卡,也是挺实在的。
2、支付宝官方有漏洞提交方式:蚂蚁集团下有自己的安全漏洞响应中心,其实你也可以直接通过浙西系统提交。你所谓的官方电话、客服等渠道不解决其实是正常的,因为这根本不是对口的部门。
在蚂蚁集团官方的安全响应中心首页点击漏洞提交,之后使用自己的支付宝帐号登录就能进入漏洞提交页面(见下图),按具体要求填写信息 后提交就可以了。
对于提交的安全漏洞如果属实的话,一般还会给予用户奖励蚂蚁金币,而金币最终可以兑换各种礼品,或者是直接兑换现金。
Lscssh科技官观点:最后,想说题主你真的发现支付宝的漏洞了?如果真的,感觉去以上2个平台提交吧。另外,顺带告诫题主,可千万别利用漏洞干非法勾当,否则被抓后果很严重。
感谢阅读,给点个赞鼓励下呗,欢迎关注【Lscssh科技官】,谢谢~~